Сергей Золотухин, эксперт компании F6, в беседе с «Лентой.ру» рассказал о рисках, связанных с потерей сим-карты.
Он отметил, что если пользователь потерял телефон или его устройство было украдено, злоумышленник может извлечь сим-карту и использовать её в другом устройстве для доступа к цифровым сервисам владельца. Установка ПИН-кода на сим-карту предотвращает её использование на других устройствах, а после трёх неверных попыток ввода она блокируется, что защищает от несанкционированного доступа.
Золотухин также рекомендовал запретить перевыпуск сим-карты по доверенности, чтобы исключить возможность её получения преступниками. Для этого следует обратиться в офис оператора связи и выбрать перевыпуск только в одном конкретном филиале и только при личном присутствии.
Кроме того, эксперт посоветовал отключить уведомления о СМС на экране блокировки, так как при потере или краже устройства, если оно не выключено, на него продолжают поступать сообщения. При включённых уведомлениях о входящих СМС посторонние могут узнать их содержание, например, код доступа к сервису или баланс банковского счёта, даже не зная код разблокировки экрана.
Также Золотухин порекомендовал выбрать вторым фактором аутентификации в банковских приложениях не СМС, а push-уведомления, так как они передаются внутри программы по зашифрованному каналу связи, доступ к которому злоумышленник получить не сможет.
В заключение эксперт посоветовал установить надёжный способ блокировки экрана смартфона.
Цифровой или графический пароль можно подсмотреть, а разблокировать устройство по биометрии можно против воли пользователя. Рекомендуется комбинировать ПИН-код и биометрию, а также установить ограничение на количество попыток ввода ПИН-кода.
При этом чем больше символов в ПИН-коде, тем сложнее его подобрать.